Privaatsuspoliitika
Astrec Data OÜ (kaubamärk Pilvio)
Kehtib alates: 10.02.2026 · Viimati uuendatud: 10.02.2026
1. Üldsätted
Käesolev privaatsuspoliitika selgitab, kuidas Astrec Data OÜ (edaspidi „Pilvio“, „meie“ või „me“) kogub, kasutab, säilitab ja kaitseb isikuandmeid seoses veebilehtede pilvio.com ja pilvio.pro ning nendega seotud teenuste kasutamisega.
Pilvio austab Teie privaatsust ja töötleb isikuandmeid kooskõlas Euroopa Liidu isikuandmete kaitse üldmäärusega (GDPR, määrus (EL) 2016/679), Eesti isikuandmete kaitse seadusega ning muude kohaldatavate õigusaktidega.
Vastutav töötleja:
- Ärinimi: Astrec Data OÜ
- Registrikood: 12626294
- Aadress: Telliskivi 57, Palo Alto, 10412 Tallinn, Eesti
- E-post: info@pilvio.com
- Telefon: +372 521 68 08
2. Milliseid isikuandmeid me kogume
2.1 Konto registreerimisel ja teenuse kasutamisel
- Ees- ja perekonnanimi
- E-posti aadress
- Telefoninumber
- Ettevõtte nimi ja registrikood (äriklientide puhul)
- Arveldusaadress ja makseandmed
- IP-aadress ja sisselogimise ajalugu
2.2 Veebilehe külastamisel
- IP-aadress
- Brauseri tüüp ja versioon
- Operatsioonisüsteemi andmed
- Külastuse kuupäev, kellaaeg ja kestus
- Küpsiste (cookies) kaudu kogutavad andmed (vt punkt 8)
2.3 Klienditoe kaudu
- Suhtluse sisu (e-kirjad, vestlused, tugiteenuse piletid)
- Tehnilised andmed probleemide lahendamiseks
2.4 Teenuse kasutamisel tekkivad tehnilised andmed
- Ressursikasutuse statistika (CPU, mälu, kettakasutus, võrguliiklus)
- Teenuse logid ja süsteemisündmused
- API päringute metaandmed
3. Isikuandmete töötlemise eesmärgid ja õiguslikud alused
| Eesmärk | Õiguslik alus (GDPR) |
|---|---|
| Teenuse osutamine ja konto haldamine | Lepingu täitmine (art 6(1)(b)) |
| Arveldamine ja raamatupidamine | Juriidiline kohustus (art 6(1)(c)) |
| Klienditoe pakkumine | Lepingu täitmine (art 6(1)(b)) |
| Teenuse parendamine ja analüütika | Õigustatud huvi (art 6(1)(f)) |
| Turundusteated (ainult nõusoleku korral) | Nõusolek (art 6(1)(a)) |
| Pettuste ennetamine ja turvalisuse tagamine | Õigustatud huvi (art 6(1)(f)) |
| Õigusnõuete esitamine ja kaitsmine | Õigustatud huvi (art 6(1)(f)) |
| Terroristliku veebisisu vastaste kohustuste täitmine (määrus (EL) 2021/784) | Juriidiline kohustus (art 6(1)(c)) |
4. Isikuandmete jagamine
Me ei müü, rendi ega jaga Teie isikuandmeid kolmandate osapooltega turunduslikel eesmärkidel. Isikuandmeid võidakse jagada järgmistel juhtudel:
- Maksetöötlejad — arvelduste läbiviimiseks (nt pangad, makseplatvormid)
- Raamatupidamisteenuse pakkujad — raamatupidamiskohustuse täitmiseks
- IT teenusepakkujad — teenuse toimimise tagamiseks, kusjuures kõik volitatud töötlejad on kohustatud järgima GDPR-i nõudeid
- Riigiasutused — ainult seadusest tuleneva kohustuse korral, sealhulgas Tarbijakaitse ja Tehnilise Järelevalve Ametile (TTJA) terroristliku veebisisu vastase määruse (EL) 2021/784 alusel
Kõik isikuandmeid töötlevad kolmandad osapooled on seotud andmetöötluslepingutega, mis tagavad Teie andmete kaitse.
4.1 Andmete asukoht
Pilvio teenuste andmed asuvad järgmistes asukohtades:
| Teenus | Andmete asukoht | Jurisdiktsioon |
|---|---|---|
| pilvio.com teenused | Eesti Vabariik | EL / Eesti õigusruum |
| pilvio.pro teenused | Holland (Madalmaad) | EL / Hollandi õigusruum |
Mõlemad asukohad paiknevad Euroopa Liidu territooriumil ja nende suhtes kohaldub GDPR täies ulatuses.
Me ei edasta isikuandmeid väljaspoole Euroopa Liidu / Euroopa Majanduspiirkonna piire, välja arvatud juhul, kui see on vajalik konkreetse teenuse osutamiseks ja selleks on tagatud piisav andmekaitse tase vastavalt GDPR-i nõuetele (nt Euroopa Komisjoni kaitse piisavuse otsus, standardsed lepingutingimused vms).
5. Isikuandmete säilitamine
Isikuandmeid säilitatakse ainult nii kaua, kui see on vajalik töötlemise eesmärkide saavutamiseks või seadusest tulenevate kohustuste täitmiseks:
| Andmete kategooria | Säilitamise aeg |
|---|---|
| Konto andmed | Kuni konto sulgemiseni + 3 aastat |
| Arved ja makseandmed | 7 aastat (raamatupidamise seadus) |
| Klienditoe suhtlus | 3 aastat pärast juhtumi lahendamist |
| Veebilehe logid | Kuni 12 kuud |
| Turundusnõusolekud | Kuni nõusoleku tagasivõtmiseni |
| Eemaldatud terroristlik veebisisu ja sellega seotud andmed | 6 kuud pärast eemaldamist (määrus (EL) 2021/784 art 6), pädeva asutuse või kohtu taotlusel pikendatult |
Pärast säilitamisaja lõppu andmed kustutatakse või anonüümitakse.
6. Teie õigused
GDPR-i alusel on Teil järgmised õigused:
- Õigus tutvuda — Teil on õigus saada teavet selle kohta, milliseid isikuandmeid me Teie kohta töötleme
- Õigus parandamisele — Teil on õigus nõuda ebatäpsete andmete parandamist
- Õigus kustutamisele — Teil on õigus nõuda oma andmete kustutamist, kui töötlemiseks puudub õiguslik alus
- Õigus töötlemise piiramisele — Teil on õigus nõuda andmetöötluse piiramist teatud juhtudel
- Õigus andmete ülekandmisele — Teil on õigus saada oma andmed struktureeritud, üldkasutatavas ja masinloetavas vormingus
- Õigus esitada vastuväiteid — Teil on õigus esitada vastuväiteid oma andmete töötlemisele õigustatud huvi alusel
- Õigus nõusolek tagasi võtta — kui töötlemine põhineb nõusolekul, võite selle igal ajal tagasi võtta
Õiguste kasutamiseks pöörduge meie poole aadressil info@pilvio.com. Vastame Teie päringule hiljemalt 30 päeva jooksul.
Kui leiate, et Teie isikuandmete töötlemine rikub Teie õigusi, on Teil õigus esitada kaebus Andmekaitse Inspektsioonile (www.aki.ee).
7. Andmete turvalisus
Pilvio rakendab asjakohaseid tehnilisi ja organisatsioonilisi meetmeid isikuandmete kaitsmiseks:
- Andmete krüpteerimine edastamisel (TLS/SSL) ja säilitamisel
- Juurdepääsukontroll ja autentimine
- Regulaarsed turvaauditid ja haavatavuste testimine
- Töötajate koolitamine andmekaitse valdkonnas
- Füüsiline turvalisus andmekeskustes
- Intsidentidele reageerimise protseduurid
8. Küpsised (cookies)
Pilvio veebilehed kasutavad küpsiseid, et tagada veebilehe korrektne toimimine ja parandada kasutajakogemust.
8.1 Küpsiste kategooriad
| Kategooria | Kirjeldus | Nõusolek |
|---|---|---|
| Hädavajalikud | Vajalikud veebilehe põhifunktsioonide toimimiseks (nt sessioonihaldus, turvalisus) | Ei nõua nõusolekut |
| Analüütilised | Aitavad meil mõista, kuidas külastajad veebilehte kasutavad | Nõuab nõusolekut |
| Funktsionaalsed | Võimaldavad täiustatud funktsionaalsust ja isikupärastamist | Nõuab nõusolekut |
| Turunduslikud | Kasutatakse asjakohaste reklaamide kuvamiseks | Nõuab nõusolekut |
8.2 Küpsiste haldamine
Teil on õigus küpsised igal ajal keelata oma brauseri seadete kaudu. Hädavajalike küpsiste keelamine võib mõjutada veebilehe funktsionaalsust.
9. Kolmandate osapoolte teenused
Veebileht võib sisaldada linke kolmandate osapoolte veebilehtedele. Pilvio ei vastuta nende veebilehtede privaatsustavade eest. Soovitame Teil tutvuda kolmandate osapoolte privaatsuspoliitikatega enne nende teenuste kasutamist.
10. Teenuste sihtgrupp ja alaealiste andmed
Pilvio teenused on mõeldud üksnes äriklientidele — juriidilistele isikutele ja füüsilistest isikutest ettevõtjatele, kes tegutsevad oma majandus- või kutsetegevuse raames. Teenused ei ole suunatud tarbijatele ega alaealistele. Me ei kogu teadlikult alla 18-aastaste isikuandmeid. Kui saame teada, et oleme kogunud alaealise andmeid, kustutame need viivitamatult.
11. Klientide andmete töötlemine (Data Processing)
Pilvio pakub pilveinfrastruktuuri teenuseid, mille raames kliendid võivad säilitada ja töödelda oma andmeid meie serverites. Selliste andmete osas tegutseb Pilvio volitatud töötlejana (data processor) vastavalt GDPR artiklile 28.
- Pilvio ei pääse juurde ega töötle klientide poolt serveritesse salvestatud andmete sisu, välja arvatud juhul, kui see on vajalik teenuse osutamiseks, klient on andnud selleks selgesõnalise loa, või esineb seadusest tulenev kohustus (nt terroristliku veebisisu eemaldamiskorraldus vastavalt määrusele (EL) 2021/784)
- Klientidega, kes töötlevad isikuandmeid meie infrastruktuuris, sõlmitakse eraldi andmetöötlusleping (DPA — Data Processing Agreement)
- Klient on vastutav töötleja oma lõppkasutajate andmete osas
12. Muudatused privaatsuspoliitikas
Meil on õigus käesolevat privaatsuspoliitikat aeg-ajalt uuendada. Oluliste muudatuste korral teavitame Teid e-posti teel ja/või veebilehel avaldatava teatega. Soovitame privaatsuspoliitikat regulaarselt üle vaadata.
13. Kontakt
Privaatsusega seotud küsimuste, päringute või kaebuste korral pöörduge meie poole:
- E-post: info@pilvio.com
- Telefon: +372 521 68 08
- Aadress: Astrec Data OÜ, Telliskivi 57, Palo Alto, 10412 Tallinn, Eesti
Järelevalveasutus: Andmekaitse Inspektsioon — www.aki.ee, info@aki.ee